Vụ hack Kelp 293 triệu USD làm lộ rõ rủi ro lây lan trong cho vay DeFi không cô lập

Updated: 20/04/2026 at 0:03

Sự lây lan từ vụ tấn công Kelp lẽ ra đã có thể được ngăn chặn, nhưng phải đánh đổi bằng hiệu quả sử dụng vốn, theo người sáng lập Curve Finance.

Vụ tấn công vào giao thức restaking thanh khoản Kelp cho thấy việc cho vay không cô lập và các tích hợp trong tài chính phi tập trung (DeFi) có thể gây ra sự lây lan rộng hơn trong hệ sinh thái, theo các giám đốc điều hành ngành tiền mã hóa và các công ty bảo mật blockchain.

Việc cho vay không cô lập trên các nền tảng DeFi, bao gồm cả các phiên bản trước đó của giao thức cho vay Aave, khiến người dùng gặp rủi ro từ tất cả các loại token khác nhau được sử dụng làm tài sản thế chấp trên các nền tảng, theo Michael Egorov, người sáng lập giao thức DeFi Curve Finance.

Kelp đã trở thành mục tiêu của một cuộc tấn công mạng vào thứ Bảy, khiến nền tảng này phải tạm dừng các hợp đồng thông minh cho token restaking (rsETH) trong khi tiến hành điều tra cuộc tấn công đã rút cạn khoảng 293 triệu USD của nền tảng.

Các đội ngũ DeFi cũng nên kiểm tra kỹ lưỡng các tài sản kỹ thuật số tiềm năng để đảm bảo rằng các token không có điểm yếu duy nhất hoặc bề mặt tấn công trước khi phê duyệt token làm tài sản thế chấp cho vay trên nền tảng của họ, Egorov cho biết trong một email.

Tội phạm mạng, An ninh mạng, Hack, Sàn giao dịch phi tập trung, DeFiNguồn: Kelp

Ông cũng cảnh báo việc sử dụng kiến trúc cầu nối chuỗi chéo để chuyển tài sản từ giao thức blockchain này sang giao thức khác, vốn là nguyên nhân gốc rễ của vụ tấn công Kelp vào cuối tuần qua.

“Chuỗi chéo rất khó và tiềm ẩn rủi ro. Chỉ sử dụng cơ sở hạ tầng chuỗi chéo khi thực sự cần thiết và hãy thực hiện việc đó một cách thực sự cẩn thận,” Egorov nói.

Ông cho biết sự cố này là một bài học kinh nghiệm cho DeFi, lĩnh vực mà ngành này có thể sử dụng để phát triển và triển khai các biện pháp bảo vệ an ninh mạng tốt hơn khi tổn thất từ các vụ hack tiền mã hóa, khai thác mã nguồn và lừa đảo đã đạt 482 triệu USD trong quý 1 năm 2026.

Vụ tấn công Kelp gây ra sự “lây lan” khắp hệ sinh thái DeFi

“Đây không chỉ là một vụ khai thác giao thức đơn thuần. Nó ngay lập tức trở thành một sự kiện lây lan liên giao thức,” công ty bảo mật blockchain Cyvers chia sẻ.

Ít nhất chín giao thức và nền tảng DeFi, bao gồm Aave, Fluid, Compound Finance, SparkLend và Euler, đã bị ảnh hưởng trong sự cố này và đã thực hiện các biện pháp để đóng băng thị trường rsETH hoặc giảm thiểu hậu quả từ vụ tấn công Kelp, Cyvers cho biết.

Tội phạm mạng, An ninh mạng, Hack, Sàn giao dịch phi tập trung, DeFiBản đồ chuyển tiền trong vụ tấn công Kelp. Nguồn: Cyvers

“Thách thức giờ đây không chỉ là ngăn chặn các vụ khai thác ở cấp độ hợp đồng, mà còn là hiểu được chúng có thể lan rộng nhanh như thế nào qua các giao thức tích hợp,” CEO của Cyvers, Deddy Lavid, cho biết.

Vụ tấn công vào Kelp diễn ra sau vụ hack sàn giao dịch phi tập trung Drift Protocol trị giá 280 triệu USD vào tuần trước và ít nhất 12 nền tảng tiền mã hóa cũng như vụ hack DeFi khác vào đầu tháng này.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

  • Thẻ đính kèm:
  • aave
Được đề cập trong bài viết
Mới cập nhật

Tháng 05/2026 – MEXC, đơn vị tiên phong về giao dịch tài sản kỹ thuật số 0 phí, hôm nay đã công bố cam kết mở rộng Quỹ bảo vệ từ $100 triệu lên $500 triệu trong vòng hai năm tới, đồng thời mua 1,000 Bitcoin. Động thái này thiết... ...

Hà Nội, ngày 08/05/2026 – Trong không gian sang trọng bên hồ Tây, MEXC Ventures tại Việt Nam đã tổ chức sự kiện kỷ niệm 8 năm thành lập với chủ đề “8eyond Infinity”, quy tụ hơn 140 đối tác, chuyên gia và đại diện truyền thông tại quốc gia.... ...

Đà phát triển của ngành crypto tại Mỹ sẽ không bị chệch hướng trong dài hạn ngay cả khi Đạo luật CLARITY rất được mong đợi, nhằm mang lại sự rõ ràng hơn về quy định cho ngành, không vượt qua được Quốc hội, theo CEO của 250 Digital Asset... ...

Ethereum Foundation đã hoàn tất đợt bán ETH qua hình thức phi tập trung (OTC) lần thứ ba cho BitMine Immersion Technologies, đẩy đi thêm 10.000 ETH với mức giá trung bình 2.292 USD mỗi đồng, trị giá khoảng 22,9 triệu USD. “Đợt bán này nhằm tài trợ cho các... ...

Việc bơm thanh khoản vào thị trường tiền mã hóa có thể xảy ra thông qua kênh trực tiếp hoặc gián tiếp. Từ góc độ vĩ mô, khả năng bơm thanh khoản trực tiếp thông qua việc cắt giảm lãi suất hiện tại có vẻ quá lạc quan. Lạm phát... ...

XRP đang trở lại là tâm điểm chú ý. Các nhà giao dịch nhỏ lẻ dường như đang quan tâm trở lại, trong khi những người nắm giữ lớn tiếp tục gây ảnh hưởng đến các dòng tiền chính trên sàn giao dịch. Những tranh luận xung quanh tầm ảnh... ...

Các quỹ hoán đổi danh mục (ETF) Bitcoin giao ngay niêm yết tại Mỹ đã kết thúc tháng 4 với sắc xanh khi Bitcoin tăng giá mạnh mẽ trong suốt cả tháng. Các quỹ ETF Bitcoin đã thu hút 1,97 tỷ USD dòng vốn vào trong tháng 4, cao hơn... ...

30/04/2026 – TokenInsight đã công bố Báo cáo sàn giao dịch tiền mã hoá quý 1 năm 2026, cung cấp phân tích toàn diện về các sàn giao dịch tiền mã hoá lớn trên toàn cầu dựa trên các chỉ số chính, bao gồm khối lượng giao dịch, thị phần... ...

Ngân hàng trung ương Brazil, Banco Central do Brasil (BCB), đã cấm sử dụng tài sản ảo trong một số dịch vụ chuyển tiền và thanh toán quốc tế được quản lý, thắt chặt các quy tắc đối với các nhà cung cấp thanh toán xuyên biên giới hoạt động... ...

Các thực thể nắm giữ Cardano lớn đã tích lũy hơn 10 triệu ADA trong vòng 72 giờ, đẩy nguồn cung do cá voi nắm giữ tiến gần mốc 5,71 tỷ token. Sự gia tăng này phản ánh một giai đoạn hấp thụ có chủ đích thay vì mua đuổi... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode